In SNMPv2c wird die Authentifizierung durch die Verwendung einer Community-basierten Authentifizierung (Community-Based Authentication, CBA) gehandhabt. Die CBA-Methode verwendet eine Zeichenfolge als Gemeinschaftsname (Community Name), die als Kennwort dient und zwischen dem SNMP-Manager und den SNMP-Agenten ausgetauscht wird. Dieses Kennwort wird verwendet, um sicherzustellen, dass der SNMP-Manager berechtigt ist, SNMP-Abfragen und -Befehle an den Agenten auszuführen.
Allerdings bietet die CBA-Methode keine Verschlüsselung, was bedeutet, dass die übertragenen SNMP-Nachrichten ungeschützt sind und von bösartigen Benutzern abgefangen und gelesen werden können. Daher kann in SNMPv2c zur Verbesserung der Sicherheit Optional eine Verschlüsselung durch Verwendung des Advanced Encryption Standard (AES) in der Verschlüsselungsmethode Secure SNMP (SNMPv3) aktiviert werden.